Posted 28 ноября, 06:57

Published 28 ноября, 06:57

Modified 28 ноября, 07:00

Updated 28 ноября, 07:00

Теплоэнергетический комплекс Красноярска подвергся мощнейшей DDoS-атаке в России

Теплоэнергетический комплекс Красноярска подвергся мощнейшей DDoS-атаке в России

28 ноября 2024, 06:57
Фото: Abdullah Aslam. unsplash.com.
С наступлением отопительного сезона, многие предприятия теплоэнергетического комплекса России подверглись DDoS-атакам. Почти половина таких случаев пришлась на Сибирский федеральный округ, а больше всего атак хакеры совершили на ТЭК Красноярска.

DoS-атака — это попытка вывести из строя функционал сервиса, вызвав ошибку отказа в обслуживании. В случае DDoS-атаки волны запросов отправляются не с одного устройства, а сразу с нескольких.

Огромное количество запросов со стороны клиента вызывает отказ системы, при этом почти не оставляя следов — хакеры редко атакуют со своих устройств. Обычно перед нападением хакер или хакеры пытаются заразить как можно больше сторонних компьютеров вирусами-троянами, которые до начала атаки почти никак себя не проявляют и работают в фоне. В «день X» все зараженные компьютеры начинают посылать десятки тысяч одновременных запросов на сайт-жертву, в то время как киберпреступники остаются к этому формально непричастными.

Статистикой по отраженным кибератакам поделились специалисты RED Security. По их данным, в октябре резко выросло число DDoS-атак на веб-ресурсы организаций топливно-энергетического комплекса — как раз с началом отопительного сезона.

Порядка 20% атак пришлись на предприятия Приволжского федерального округа, основной целью стала Казань. 27% велись на ТЭК Северо-Западного федерального округа, в основном на Санкт-Петербург. И около половины всех DDoS-атак были направлены на сибирские организации, сама массивная пришлась на Красноярск.

Аналитики компании отметили, что в сравнении со среднемесячной статистикой первых трех кварталов года, в октябре количество DDoS-атак в сфере ТЭК выросло в три раза.

«С началом отопительного сезона востребованность ресурсов ТЭК возрастает в разы. Соответственно, растет и интерес злоумышленников к реализации атак на отраслевые ресурсы, эффект от прерывания работы которых будет наиболее заметен. Например, недоступность сайта энергосбытовой компании для потребителей в момент аварии на энергосетях может обернуться не только репутационным ущербом, но и в отдельных случаях — вопросами со стороны регулирующих органов к обеспечению надлежащего уровня защищенности ИТ-ресурсов субъекта критической информационной инфраструктуры», — отметил технический руководитель направления защиты от DDoS-атак RED Security Дмитрий Монахов.

Интерес киберпреступников к сфере ТЭК растет и из-за интенсивной цифровизации отрасли. Эксперты подчеркивают, что чем больше цифровых решений внедряют предприятия, тем больше уязвимостей появляется в их IT-системах и тем выше риск стать жертвой кибератаки.

Подпишитесь